Questão de Arquitetura de Software — Arquitetura de Software — CESPE / CEBRASPE 2025
Arquitetura de Software›Arquitetura de Software
Código
ce209551
Banca
CESPE / CEBRASPE
Órgão
PC-DF
Ano
2025
Nível
Superior
Cargo
Gestor de Apoio as Atividades Policiais Civis - Especialidade: Analista de Informática: Desenvolvimento de Sistemas
Julgue o próximo item, a respeito da arquitetura hexagonal e da autenticação única (single sign-on).O IdP (identity provider) realiza autenticação transmitindo credenciais em texto para os provedores de serviço, utilizando basic authentication, e mantendo sessões armazenadas em caches centralizados.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Single Sign-On (SSO) e Identity Provider
Gabarito: ERRADO. A afirmativa descreve um cenário inseguro e inadequado para SSO: transmitir credenciais em texto puro para os provedores de serviço (SPs) usando basic authentication. No modelo correto de SSO, o IdP autentica o usuário uma única vez e emite um token (ex.: SAML assertion, OAuth2 access token, OpenID Connect ID token) que é enviado ao SP, sem expor a senha. Além disso, as sessões não são mantidas em caches centralizados que armazenam credenciais; utilizam-se tokens que podem ser validados sem repositório central de senhas.
A banca explora a confusão entre o papel do IdP e mecanismos ultrapassados de autenticação. O IdP não repassa credenciais; ele emite tokens. Basic authentication envia credenciais em base64 (texto legível), mas não é utilizado em SSO moderno justamente por expor a senha a cada requisição.
1Usuário autentica no IdP
2IdP emite token (SAML/OAuth/OpenID)
3Token enviado ao SP
4SP valida token (sem senha)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca descreve um cenário que lembra autenticação básica sem SSO, fazendo o candidato confundir o papel do IdP. No SSO, o IdP gera um token que comprova a identidade, e não transmite a senha para terceiros.
✅ ERRADO – a afirmativa não corresponde à arquitetura de SSO.